第一页
本文作者为Charlie Schluting,他是业界知名的存储领域撰稿人和技术专家。
大部分情况下,存储网络技术和IP网络技术是不同的。在IP世界中,有非常多的路由协议和标准;你有很多种选择。但是,在存储世界中,没有正式的路由协议。路由并不存在,虽然它可能并不是你所想象的那样。
SAN一般被看成是一个巨大的Layer 2(层2)网络。以太网世界使用生成树,而SAN则使用与之不同的机制来避免环路。扩散型网络的一个大问题就是网络中的一个问题就可能影响整个网络。在SAN环境中,因为光纤通道协议本身的性质,这种情况更加严重。解决这种庞大网络架构问题的方法就是将它们分隔成各个不同的网络。
我们都知道IT世界中孤岛是不好的,但是一个健全的网络设计经常需要用到它们。如果一个SAN扩展得太大,在建立多个光纤通道架构的时候,稳定性需求的考虑将占第一位。这并不意味着你已经建立了一个标准的"坏"IT孤岛,而是说你已经分别建立了两个光纤通道架构。好消息就是,当我们在两个光线通道架构之间进行信息交换,我们的操作可以和IP网络中的一样。
在IP网络中,我们必须有唯一的IP地址,但是如果不是在同一个子网内,那么网卡地址重复也没关系。光纤通道没有Layer 3(层3)地址,因此Layer 2地址,或者说其全球名称(WWN),必须是唯一的。在SAN路由中,"路由"传输有两种方式:将WWN转换,或者虚拟化成另一个光纤通道架构的虚假WWN;或者冒充地址。由于WWN都是被仔细设定的,因此WWN必须唯一的要求并不构成问题,但是这也确实有助于显示出分层和转换中的细微差别。
请记住,SAN路由没有协议。我们这里所讨论的都是不同厂商的解决方法。因为不同厂商的产品之间很难进行互操作,因此在评估这些机制的效率的时候,要考虑不同的理解和偏见的影响。
光纤通道架构中的路由终止
第一种SAN路由的方式可以看成一个代理服务器,或者说是一个极其灵活的代理服务器。McData(现在的Brocade)开发了一种机制来将多个SAN孤岛连接在一起。如果设置合理,交换机可以同时扮演发起端和目标端的角色,实质上是代理了两个SAN架构之间的光纤通道连接。当SAN交换机终止端口后,管理员在许多情况下仍然可以同样灵活地设置逻辑单元号的访问,但是其安全性就不那么高了。
你还记得有关硬分区和软分区的那篇文章吗?如果我们需要保证一定程度的安全性,防止恶意攻击者和设置错误所带来的危害,我们会倾向使用基于端口的分区方式,或者说硬分区。当设置这些孤岛连接、转换、或映射时,你唯一的选择就是设置基于WWN的限制。虽然这一般不会出什么问题,但是还是有些事情需要注意。更换主机总线适配器的流程通常包括更新交换机和存储阵列上的WWN映射,而且你还需要确认"路由"设置是否知道配置发生了变化。
不过,在每个孤岛交换机上分别终止SAN连接还是很有利的。全SAN范围内的故障概率被很大程度上降低了,而且在路由器环境中也可以很快地将问题分割开来。对于地理上分散的网络,人们广泛利用SAN路由,以提高整体网络的可靠性和稳定性。
网友评论